CISA, Çinli eyalet bilgisayar korsanlarının ABD sistemlerini hacklemek için VMWare Tools kusurunu kullanıyor olabileceğini uyarıyor




  • CISA, KEV’e CVE-2025-41244’ü ekledi ve 20 Kasım’a kadar yama uygulanmasını zorunlu kıldı
  • Hata, SDMP etkinken VMware Tools aracılığıyla yerel ayrıcalık yükseltmeye olanak tanıyor
  • Çinli UNC5174 grubu bunu Batı ve Asya kurumlarını hedef alan casusluk amacıyla kullandı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna yeni bir Broadcom hatası ekleyerek Federal Sivil Yürütme Organı (FCEB) kurumlarını vahşi suistimal konusunda uyardı.

Söz konusu hata, VMware Aria Operations ve VMWare araçlarını etkileyen yerel ayrıcalık yükseltme güvenlik açığıdır. NVD’ye göre, yönetimsel olmayan ayrıcalıklara sahip, Aria Operations tarafından SDMP etkinleştirilmiş VMWare Araçları kurulu ve yönetilen bir VM’ye erişimi olan kötü niyetli bir yerel aktör, ayrıcalıkları aynı VM üzerinde root’a yükseltmek için bundan yararlanabilir.





Kaynak bağlantısı